zap安装提示java_使用API调用进行ZAP身份验证
我正在使用ZAP API調用來使用命令行測試站點 . 但即使我遵循正確的步驟,我的用戶身份驗證也有問題 . 但是當蜘蛛作為用戶時,我仍然無法設法通過登錄頁面 . 以下是我要介紹的步驟 .
1.包含在上下文中(context / includeContext)
2.更改認證方法以形成基礎 . (authentication / setAutenticationMethod)這里我只傳遞contextID,authMethodName和authMethodConfigParams中的logiunUrl . 不是loginrequestData . 我試圖將authMethodConfigParams傳遞給
loginUrl=**********************&loginRequestData=username={%username%}&password={%password%}
但是當我使用它時,這個領域并沒有填滿 .
3.設置登錄指標(authentication / setLoggedInIndicator)
4.Enable auto Reauthentication(auth / autoReauthON)
5.添加新用戶(users / nweUser)
6.為用戶設置憑據(users / setAuthenticationCredentials)
7.Enable用戶(users / setUserEnabled)
8.Spider作為新用戶(spider / scanAsUser)
但是在spidering它無法通過登錄頁面 . 當我打開UI應用程序時,所有API調用都已完成,并且已在會話屬性上配置了所有設置 . 但是當我檢查POST請求時,它如下所示 .
username=ZAP&password=ZAP&rememberMe=true
我認為這是問題所在 . 為什么不采用新用戶憑據?
提前致謝
總結
以上是生活随笔為你收集整理的zap安装提示java_使用API调用进行ZAP身份验证的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: centos 上传jar 命令_想在Li
- 下一篇: file 关闭_python文件file